Vad är homoglyfer och varför är de viktiga?

En homoglyf är ett tecken som ser identiskt eller mycket likt ett annat tecken men har ett annat Unicode‑värde. Till exempel ser den latinska bokstaven "a" (U+0061) och den kyrilliska bokstaven "а" (U+0430) identiska ut för det mänskliga ögat, men datorer känner igen dem som helt olika tecken.

Homoglyfer finns eftersom Unicode innehåller tecken från hundratals skriftsystem världen över. Många bokstäver i olika alfabet har utvecklats för att representera liknande ljud, vilket resulterar i visuellt identiska glyfer. Även om denna språkliga mångfald är värdefull, skapar den säkerhetsrisker.

Angripare utnyttjar homoglyfer i phishing‑attacker genom att skapa falska webbplatser med URL:er som ser legitima ut. Till exempel ser "аpple.com" med en kyrillisk "а" identisk ut med "apple.com" men leder till en annan webbplats. De används också för att förfalska användarnamn på sociala medier, falska e‑postadresser och dölja skadlig kod i mjukvara genom att använda liknande variabelnamn.

Vanliga homoglyfpar inkluderar: latinsk "o" vs grekisk "ο" vs kyrillisk "о", siffran "0" vs bokstaven "O" och latinsk "a" vs kyrillisk "а". Detta verktyg upptäcker dessa misstänkta teckensubstitutioner för att hjälpa till att skydda mot säkerhetshot.

Verktygsbeskrivning

Ett säkerhetsverktyg som analyserar text för att upptäcka homoglyfer – tecken som ser lika ut men har olika Unicode‑värden. Använd detta verktyg för att hitta dolda Unicode‑tecken, kontrollera icke‑latinska tecken och upptäcka icke‑ASCII‑tecken som kan användas skadligt. Denna phishing‑länkanalysator hjälper dig att verifiera misstänkta URL:er och fungerar som en falsk webbplats‑länkkontroller genom att identifiera liknande tecken som angripare använder i phishing‑attacker, domänförfalskning och andra säkerhetsutnyttjanden.

Funktioner

  • Realtidsanalys: Analyserar automatiskt text medan du skriver för att upptäcka misstänkta tecken
  • Icke‑ASCII‑detektering: Upptäcker snabbt icke‑ASCII‑tecken och hittar dolda Unicode‑tecken som kan vara gömda i till synes normal text
  • Unicode‑kodpunkter: Visar Unicode‑värdet (U+xxxx) för varje upptäckt tecken
  • Homoglyf‑förslag: Listar möjliga liknande tecken för varje upptäckt homoglyf
  • Kontroll av icke‑latinska tecken: Kontrollerar om icke‑latinska tecken blandas i latinsk text för säkerhetsverifiering
  • Phishing‑skydd: Fungerar som en phishing‑länkanalysator för att identifiera misstänkta URL:er och domännamn
  • Falsk webbplats‑detektering: Fungerar som en falsk webbplats‑länkkontroller för att verifiera äktheten hos webbadresser
  • Positionsspårning: Identifierar den exakta positionen för varje misstänkt tecken i texten
  • Visuella varningar: Färgkodade varningar för att indikera säkerhetsrisker
  • Omfattande detektering: Upptäcker homoglyfer över flera alfabet och teckenuppsättningar

Användningsområden

  • Säkerhetsgranskning: Kontrollera URL:er, användarnamn och e‑postadresser för potentiella phishing‑försök
  • Domänverifiering: Verifiera att domännamn inte innehåller liknande tecken med hjälp av denna falska webbplats‑länkkontroller
  • Phishing‑detektering: Använd som en phishing‑länkanalysator för att identifiera misstänkta URL:er och förhindra attacker
  • Detektering av dolda tecken: Hitta dolda Unicode‑tecken i text, kod eller webbadresser
  • Kodgranskning: Identifiera potentiella säkerhetsproblem i källkod eller konfigurationsfiler
  • E‑postanalys: Upptäck förfalskade e‑postadresser som använder homoglyfer
  • Varumärkesskydd: Hitta potentiellt skadliga domäner som efterliknar ditt varumärke med liknande tecken
  • Inmatningsvalidering: Validera användarinmatning för att förhindra homoglyf‑baserade attacker